#1  
Alt 29.09.04, 10:05
TYPO3 Forum Team
Moderator
 
Registriert seit: 20.08.04
Ort: Zirndorf bei Nürnberg
Beiträge: 903
mavo eine Nachricht über ICQ schicken mavo eine Nachricht über Skype™ schicken
Wichtig!: Sicherheitslücke im Forum!

Bitte lesen:

Nach dem Relaunch des Forums kommt es häufig zu einer Erscheinung, die ich als Sicherheitslücke einschätze!
Manchmal kommt es vor, dass ein Link zu einer Seite nicht als Link zu zum Betrachten dieser sondern als Link zum Downloaden der Seite interpretiert wird. Dies kommt dann aber Browserunabhänghig vor.

So wurden mir heute Früh bereits die viewresult.php, die search.php und andere zum Downloaden angeboten. Mir wurde berichten, das selbst die config.php zum "Download bereit" stand.

Sollté das nicht behoben werden, wäre es besser so lange das Forum offline zu schalten!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Sponsored Links
Unterstützen Sie das Forum und buchen Sie Ihren Webspace beim
T3N Testsieger, dem Webhoster der auch dieses Forum hostet!


  #2  
Alt 29.09.04, 10:49
Benutzerbild von Junior
TYPO3 Forum Team
Administrator
 
Registriert seit: 18.08.04
Ort: Zürich
Alter: 35
Beiträge: 2.853
Junior eine Nachricht über Skype™ schicken

siehe auch: http://www.typo3forum.net/viewtopic.php?t=335

Die config.php ist nicht einfach downloadbar, da sie sich nicht im Ordner htdocs befindet, sondern viel tiefer im System versteckt wurde, d.h. die angebotene config.php ist nur ein Verweis.

Wer eine config.php zum download hat, soll sie mir doch per PM oder Email schicken.

Lieben Gruss

Junior
__________________
Two hours of trial and error can save ten minutes of manual reading.

Meine neue Seite www.monot.com. Jetzt noch weicher.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #3  
Alt 29.09.04, 10:52
Benutzerbild von maxhb
TYPO3 Forum Team
Moderator
 
Registriert seit: 19.08.04
Ort: Bremen
Alter: 38
Beiträge: 1.744

Hi!
Hatte auch das problem, das mir dauernd Seiten zum Download angeboten wurden, nach dem Löschen des Browsercaches scheint das mittlerweile aber vorbei zu sein.

CU
maxhb
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #4  
Alt 29.09.04, 11:02
Forum Stammgast
 
Registriert seit: 18.08.04
Beiträge: 468
daniel eine Nachricht über ICQ schicken

da ich meinen cache auf 0kb gestellt habe, hatte sich das problem bei mir seit gestern nicht mehr gezeigt... ich bekomme keine downloadmeldungen mehr...
__________________
typoversion: 3.6.1/3.6.2/3.7.0, Server: atplus.de/profihost.com/all-inkl.com
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #5  
Alt 29.09.04, 11:43
Benutzerbild von Junior
TYPO3 Forum Team
Administrator
 
Registriert seit: 18.08.04
Ort: Zürich
Alter: 35
Beiträge: 2.853
Junior eine Nachricht über Skype™ schicken

Das Problem müsste jetzt behoben sein. Falls es dennoch weiterhin auftreten sollte, bitte kurzes Post hier.

Danke

Junior
__________________
Two hours of trial and error can save ten minutes of manual reading.

Meine neue Seite www.monot.com. Jetzt noch weicher.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #6  
Alt 29.09.04, 14:13
Benutzerbild von chrimp
Forum Stammgast
 
Registriert seit: 22.08.04
Alter: 30
Beiträge: 206
chrimp eine Nachricht über ICQ schicken

Jup, endlich schient wieder alles seinen rechten Dingen zu folgen ;)
HIER hatte ich gestern schnonmla darauf hingewiesen, aber anscheinend war das Topic nicht "gefährlich" genug.
Wie Junior schon schrieb, stand in der config nur ein Verweis auf die Config unterhalb der htdocs Ordners.
Trotzdem fand ich das ganze nicht so witzig und man sollte beim nächsten Vorfall (was hoffentlich nicht mehr vorkommt) vielleicht ernsthaft überlegen, ob man nicht das Board erst wieder online schaltet, wenn alles funzt.

Aber es passt ja wieder alles.
Mit dem Cache hatte das Ganze nichts zu tun, weil ich mit Cache off heute morgen noch das Problem hatte.

Frohes posten! ;)
__________________
T3 4.0.4 @ all-inkl
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Neue Sicherheitslücke tom TYPO3 4.x Installation und Updates 0 22.02.07 07:15
Sicherheitslücke RTE ghoti TYPO3 4.x Rich Text Editor 3 21.12.06 11:27
Probleme mit sr_freecap und ve_guestbook !!!Wichtig!!! Basti Alle anderen Extensions 3 19.08.06 17:40
Sicherheitslücke pinkpanther TYPO3 4.x Installation und Updates 2 08.06.06 18:04
wie wichtig ist euch barrierefreiheit? daniel Barrierefreiheit 14 08.03.06 17:29


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:35 Uhr.


Powered by vBulletin® Version 3.8.4 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.3.2

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177